'\" t .\" Title: pam_group .\" Author: [بخش "نویسندگان" را ببینید] .\" Generator: DocBook XSL Stylesheets v1.79.2 .\" Date: 01/26/2026 .\" Manual: راهنمای Linux-PAM .\" Source: Linux-PAM .\" Language: Persian .\" .TH "PAM_GROUP" "8" "01/26/2026" "Linux\-PAM" "راهنمای Linux\-PAM" .\" ----------------------------------------------------------------- .\" * Define some portability stuff .\" ----------------------------------------------------------------- .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .\" http://bugs.debian.org/507673 .\" http://lists.gnu.org/archive/html/groff/2009-02/msg00013.html .\" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ .ie \n(.g .ds Aq \(aq .el .ds Aq ' .\" ----------------------------------------------------------------- .\" * set default formatting .\" ----------------------------------------------------------------- .\" disable hyphenation .nh .\" disable justification (adjust text to left margin only) .ad l .\" ----------------------------------------------------------------- .\" * MAIN CONTENT STARTS HERE * .\" ----------------------------------------------------------------- .SH "نام (NAME)" pam_group \- ماژول PAM برای اعطای پویای عضویت گروهی به کاربران .SH "خلاصه دستور (SYNOPSIS)" .HP \w'\fBpam_group\&.so\fR\ 'u \fBpam_group\&.so\fR .SH "توضیحات (DESCRIPTION)" .PP ماژول PAM با نام pam_group کاربر را احراز هویت نمی‌کند، بلکه عضویت گروهی را (در مرحلهٔ تنظیم اعتبارنامهٔ ماژول احراز هویت) به کاربر اعطا می‌کند\&. چنین عضویت‌هایی بر اساس سرویسی است که کاربر برای آن درخواست می‌دهد\&. .PP به‌طور پیش‌فرض، قوانین عضویت‌های گروهی از پروندهٔ پیکربندی /etc/security/group\&.conf گرفته می‌شوند\&. .PP کارآمدی این ماژول به سامانه‌های پرونده‌ای که در دسترس کاربر قرار دارند وابسته است\&. نکته این است که پس از اعطای عضویت در یک گروه، کاربر ممکن است تلاش کند تا یک پروندهٔ دودویی \fBsetgid\fR با مالکیت گروهی محدودشده ایجاد کند\&. بعداً هنگامی که عضویت در این گروه به کاربر داده نمی‌شود، او می‌تواند با آن پروندهٔ دودویی از پیش کامپایل‌شده، عضویت گروهی را بازیابی کند\&. دلیل اهمیت بالای سامانه‌های پرونده‌ای که کاربر به آن‌ها دسترسی دارد این است که وقتی یک سامانه با گزینهٔ \fInosuid\fR سوار (mount) شده باشد، کاربر قادر به ایجاد یا اجرای چنین پروندهٔ دودویی نخواهد بود\&. برای اینکه این ماژول هر سطحی از امنیت را فراهم کند، تمام سامانه‌های پرونده‌ای که کاربر دسترسی نوشتن در آن‌ها دارد باید به‌صورت \fInosuid\fR سوار شوند\&. .PP ماژول pam_group به موازات پروندهٔ /etc/group عمل می‌کند\&. اگر بر اساس رفتار این ماژول هرگونه گروهی به کاربر اعطا شود، این اعطا \fIعلاوه بر\fR مداخل موجود در /etc/group (یا معادل آن) خواهد بود\&. .SH "گزینه‌ها (OPTIONS)" .PP این ماژول هیچ گزینه‌ای را شناسایی نمی‌کند\&. .SH "انواع ماژول ارائه‌شده (MODULE TYPES PROVIDED)" .PP تنها نوع ماژول \fBauth\fR ارائه شده است\&. .SH "مقادیر بازگشتی (RETURN VALUES)" .PP PAM_SUCCESS .RS 4 عضویت گروهی اعطا شد\&. .RE .PP PAM_ABORT .RS 4 امکان دریافت تمام داده‌های مرتبط وجود نداشت\&. .RE .PP PAM_BUF_ERR .RS 4 خطای بافر حافظه\&. .RE .PP PAM_CRED_ERR .RS 4 عضویت گروهی اعطا نشد\&. .RE .PP PAM_IGNORE .RS 4 \fBpam_sm_authenticate\fR فراخوانی شد که هیچ کاری انجام نمی‌دهد\&. .RE .PP PAM_USER_UNKNOWN .RS 4 کاربر برای سامانه ناشناخته است\&. .RE .SH "فایل‌ها (FILES)" .PP /etc/security/group\&.conf .RS 4 پروندهٔ پیکربندی پیش‌فرض .RE .SH "همچنین ببینید (SEE ALSO)" .PP \fBgroup.conf\fR(5)، \fBpam.d\fR(5)، \fBpam\fR(8)\&. .SH "نویسندگان (AUTHORS)" .PP pam_group توسط Andrew G\&. Morgan نوشته شده است\&.